Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-55188-7z-exploit — Preuve de concept d'exploitation pour CVE-2025-55188 démontrant l'écriture arbitraire de fichiers via un traversement de lien symbolique dans les versions vulnérables de 7-Zip antérieures à 25.01. | Kitploit
Outils/GitHubGitHub/hunters-sec/cve-2025-55188-7z-exploit
Génération de PayloadsAnalyse des VulnérabilitésExploitationApprentissage et ÉducationLabs et Pratique
GitHubhunters-sec/cve-2025-55188-7z-exploit

CVE-2025-55188-7z-exploit

Preuve de concept d'exploitation pour CVE-2025-55188 démontrant l'écriture arbitraire de fichiers via un traversement de lien symbolique dans les versions vulnérables de 7-Zip antérieures à 25.01.

Voir le dépôt
3273il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-55188-7z-exploit


PoC d'écriture arbitraire de fichier via lien symbolique dans 7-Zip (CVE-2025-55188)

Description

Cette preuve de concept démontre CVE-2025-55188, une vulnérabilité dans les versions de 7-Zip antérieures à 25.01. La faille vient du fait que 7-Zip ne gère pas correctement les liens symboliques lors de l'extraction, ce qui permet à une archive malveillante d'écraser des fichiers arbitraires sur le système cible.

Si une victime extrait une archive malveillante, l'attaquant peut :

  • Écraser des fichiers sensibles (par exemple, .bashrc, ~/.ssh/authorized_keys, des fichiers de configuration).
  • Potentiellement obtenir une exécution de code ou un accès non autorisé.

Fonctionnement

  1. Un attaquant crée un lien symbolique pointant vers un fichier cible en dehors du répertoire d'extraction.
  2. Le lien est ajouté à une archive tar avec un fichier payload.
  3. Lorsque l'archive est extraite avec une version vulnérable de 7-Zip, le lien symbolique est suivi et le payload écrase le fichier cible.

Prérequis

  • 7-Zip version antérieure à 25.01.
  • La cible doit extraire l'archive avec 7z x ou un outil d'extraction vulnérable.
  • L'emplacement d'extraction doit permettre le suivi des liens symboliques (symlink traversal) vers le fichier cible visé.

Utilisation

root@kitploit:~
./exploit.sh <payload-file> <symlink-target> <output-archive>
  • payload-file : Fichier contenant le contenu malveillant à écrire.
  • symlink-target : Chemin du fichier que vous souhaitez écraser (par exemple, ../../.ssh/authorized_keys).
  • output-archive : Nom de l'archive .7z spécialement conçue.

Exemple :

root@kitploit:~
./exploit.sh mykey.pub ../../.ssh/authorized_keys exploit.7z

Avertissement

Ce PoC est fourni uniquement à des fins éducatives et de test. Ne l'utilisez pas sur des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation explicite de tester. Une utilisation non autorisée peut enfreindre les lois et entraîner des sanctions pénales ou civiles.


Télécharger l’outil